Analyse av Jager-virus
Det er tydelig at hackerne ikke har tatt ferie ettersom de har kommet opp med et nytt fil-krypterende malware – Jager-viruset, også kjent som JagerDecryptor. Dette ransomware-programmet virker å være en kompleks og velprogrammert malware. Det benytter både AES- og RSA-algoritmer til å kryptere personlig informasjon. Det har ikke spredt seg særlig ennå, men er forventet å gjøre det i løpet av de neste få ukene. Derfor er det vesentlig at det stoppes før det spres videre. Hvis dette malware-programmet allerede har kommet seg inn i enheten din og du er i ferd med å få panikk, bør du ta deg sammen. I denne artikkelen forteller vi deg hvordan du fjerner Jager på en effektiv måte. Du kan starte med å installere FortectIntego som hjelper deg med å utføre elimineringen på en skikkelig måte.
Noen virus, som NoobCrypt, ble raskt dekryptert av viruseksperter, men denne trusselen bør ikke undervurderes. Heldigvis har malware-ekspert Jakub Knoustek skaffet en prøve så det er større muligheter for at spesialistene klarer å finne et dekrypteringsverktøy. Jager ransomware er i stand til å låse filene dine ved hjelp av et AES-256 chiffer. For å kryptere alle filene slik at brukerne ikke er i stand til å dekryptere dem benytter ransomware-programmet også en RSA-nøkkel. Den eneste måten for å gjenopprette filene er dermed å skaffe den private nøkkelen som er matematisk tilknyttet den offentlige nøkkelen. ES IV-utvidelen legges til alle krypterte filer, og tittelen til filene kan dessuten inkludere «!ENC».

Selv om filene dine er veldig viktige bør du ikke vurdere å betale pengene. De nettkriminelle er ikke påkrevd å returnere dataene dine til deg selv etter å ha mottatt løsesummen. Hackerne liker å angi en tidsfrist for mottak av løsesummen. De skynder på offeret for å betale slik at de kan motta de blokkerte filene. I tillegg hevder de at de lar deg dekryptere én fil på inntil 200 KB for å bevise at dekrypteringsprogrammet fungerer som det skal. Hvis offeret ikke betaler løsesummen innen 72 timer vil dataene gå tapt. Hver dag vil dessuten den påkrevde pengesummen øke med 25 %. IT-eksperter har dessverre ikke klart å utvikle et dekrypteringsverktøy enda, ettersom hackerne ser ut til å ha kansellert en av serverne der prøven av dette viruset ble anskaffet. Derfor bør du konsentrere deg om å fjerne Jager i stedet.
Når har dette ransomware-programmet infisert datamaskinen min?
Det er sannsynlig at dette viruset spres via usikre domener og P2P-domener. Søppelpost, som er den foretrukne distribusjonsmetoden for de fleste hackere, bør heller ikke utelates som et alternativ. Nettkriminelle har mestret denne strategien ganske bra. Brukere lar seg ofte lure av dette og åpner falske e-poster fra transportbyråer eller skattekontorer. Ikke åpne e-poster med vedlegg som hevder å være en faktura eller leveringsdokumenter for en pakke. Hvis du venter på en pakke bør du heller kontakte avsenderen direkte. Ved å være forsiktig kan du unngå ikke bare Jager men også andre filkrypterende virus.
Fjerning av Jager
Vi anbefaler at du velger automatisk fjerning med en gang. Med tanke på den omfattende strukturen til dette ransomware-programmet kan det være umulig å slette det manuelt. Derfor bør du installere et antispyware-program, som FortectIntego eller MalwarebytesMalwarebytes. Programvaren vil håndtere ransomware-trusselen i løpet av kort tid og fjerner Jager på permanent basis. Dette programmet er dessuten et verdifult verktøy som kan blokkerer alle typer malware, som trojanere. I fremtiden kan Jager-viruset spres ved hjelp av slike ondsinnede filer, så det er helt nødvendig å beskytte seg skikkelig.
Hjalp denne guiden?
Vær den første til å kommentere